网站事故情况:
2015年10月28日下午6点左右,发生了网站数据丢失的事情,网站数据只显示23号的数据,23号以后的数据都没有显示。当事情发生了以后,我们做了以下排查。
排查工作:
1. 查看阿里云的云盾防护记录,发现有密码破解记录。
2. 查看搭建的mysql重服务,发现重服务器停止了数据同步,重服务器的数据同步到了10月27日的数据。
3. 查看主服务器发现主服务器数据丢失了,只记录到了23号的数据。
解决方案:
1. 先把重服务器记录到27号的数据进行恢复到主服务器里面。
2. 然后我们利用主服务器的mysql二进制日志,查找到28号的日志数据,在领导及相关技术人员协助下进行了对28号的数据恢复操作。
3. 把数据的时时备份重新做了一次引导。
4. 对主重服务器进行木马查杀,清除木马病毒。同时修改服务器连接密码。
5. 对个人电脑木马查杀,密码修改。
事故总结:
通过这两天的排查,导致这次数据丢失的原因有以下2种情况:
1.主重两台服务器,由于重服务器 mysql软件运行故障引响到了主服务器导致主服务器数据丢失。
2.数据库密码被破解而引起的。目前数据已经恢复,网站正常运行。
防范措施:
经过这件事情,我们以后一定要加强服务器的维护和监管力度,每天对服务器进行故障排查一次,网站数据做到实时备份,密码定时修改,以保证数据的完整。